![]() |
Worm/Alcra.B,TR/Dldr.IstBar.NK.2 und mehr! Worm/Alcra.B , SPR/ErrorSafe.1 ,TR/Dldr.IstBar.NK.2 ,TR/Dldr.Agen.nv.4.B ,Verfolgende Cookies : DoubleClick und Avenue A,Inc Hilfe , was soll ich denn nun machen??? Mein Hijack sagt : Logfile of HijackThis v1.99.0 Scan saved at 12:53:04, on 03.02.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\Explorer.EXE C:\Programme\MessengerPlus\MsgPlus.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\Windows Media Player\wmplayer.exe C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\Michele\Desktop\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm R3 - Default URLSearchHook is missing F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus\MsgPlus.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [PPMemCheck] F:\EIGENE~1\DOWNLO~1\PROGRA~1\PESTPA~1\PESTPA~1\PESTPA~1\PPMemCheck.exe O4 - HKLM\..\Run: [CookiePatrol] F:\EIGENE~1\DOWNLO~1\PROGRA~1\PESTPA~1\PESTPA~1\PESTPA~1\CookiePatrol.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\MicrosoftOffice\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O17 - HKLM\System\CCS\Services\Tcpip\..\{82781FD5-D11E-4C3A-8B48-56F9B67D07E5}: NameServer = 213.191.92.84 213.191.74.12 O23 - Service: AntiVir Scheduler - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe nur ich habe benutzerdefinierte Rechte..und die Platte F wird nicht gescannt..., glaube ich :S ein Onlinescanner sagte : Beim Full Scan wurden 0 offene Dienste gefunden. Das ist gut, denn dies bedeutet, dass ein potenzieller Angreifer bei einem Angriffsversuch über die gängisten Eintrittsmöglichkeiten scheitern würde. Es wurde eine Firewall entdeckt. Weitere durchgeführte Tests:Ping Sehr gut, Ihr System antwortet nicht auf Ping Requests OS Detection Ihr Betriebssystem konnte nicht erkannt werden. NetBIOS (Windows Netzwerk) Es ist nicht möglich via NetBIOS auf Ihr System zuzugreifen, da NetBIOS nicht aktiviert oder gefiltert ist. SNMP Es ist nicht möglich via SNMP auf Ihr System zuzugreifen, da SNMP nicht aktiviert oder gefiltert ist. Passwort Check Es ist nicht möglich via Telnet oder HTTP auf Ihren Router zuzugreifen, da weder Telnet noch HTTP erreichbar ist. Hatte einen scan mit Pest patrol gemacht.. das waren 229 adaware und spyware,sagte er.(ergebnis habe ich nicht mehr ) was soll ich denn jetzt machen? der pc wird immer lahmer ... * |
Hallo, kopiere Hijack This in einen Ordner, zb: c:\programm\hJT Dann rechtsklick auf die .exe vom HJT und ausführen als anklicken, dann die Admindaten eingeben und HJT als Admin ausführen. Poste uns dieses Log. Gruß Schrulli |
Habe es nun...lach.. ~ sorry ~ aber musste mich um meine kleine kümmern.. Also , er sagt nun : Logfile of HijackThis v1.99.0 Scan saved at 19:39:36, on 03.02.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\Explorer.EXE C:\Programme\MessengerPlus\MsgPlus.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\Windows Media Player\wmplayer.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\IncrediMail\bin\IncMail.exe C:\PROGRA~1\INCRED~1\bin\IMApp.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Internet Explorer\iexplore.exe F:\Programme\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm R3 - Default URLSearchHook is missing F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus\MsgPlus.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [PPMemCheck] F:\EIGENE~1\DOWNLO~1\PROGRA~1\PESTPA~1\PESTPA~1\PESTPA~1\PPMemCheck.exe O4 - HKLM\..\Run: [CookiePatrol] F:\EIGENE~1\DOWNLO~1\PROGRA~1\PESTPA~1\PESTPA~1\PESTPA~1\CookiePatrol.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\MicrosoftOffice\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O17 - HKLM\System\CCS\Services\Tcpip\..\{82781FD5-D11E-4C3A-8B48-56F9B67D07E5}: NameServer = 213.191.92.84 213.191.74.12 O23 - Service: AntiVir Scheduler - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe nun sind beide da |
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:27 Uhr. |
Copyright ©2000-2025, Trojaner-Board